CGNAT : un mal nécessaire ? Les implications de sécurité du NAT de niveau opérateur

2025-03-05
CGNAT : un mal nécessaire ? Les implications de sécurité du NAT de niveau opérateur

Face à la pénurie d'adresses IPv4, les fournisseurs d'accès internet ont largement adopté le Carrier-Grade NAT (CGNAT), mappant plusieurs utilisateurs à une seule adresse IPv4 publique. Si cela résout le problème de l'épuisement des adresses, le CGNAT pose des défis importants pour les forces de l'ordre et les outils de sécurité. Une seule adresse IP peut représenter des milliers d'utilisateurs, rendant inefficaces les méthodes traditionnelles d'identification, de filtrage et de configuration basées sur l'IP. Cela entraîne des difficultés d'enquête, des faux positifs dans les systèmes de sécurité et des interférences avec des services comme OpenDNS. L'UE et d'autres organismes poussent à l'adoption de l'IPv6 pour atténuer les risques de sécurité liés au CGNAT.

Technologie épuisement IPv4